隱私權政策簡要概述

關於如何處理您的隱私

當您造訪 SimplyBook.me Ltd 官方網站及相關軟體服務(受我們的 網站條款及條件約束)時,您信任我們處理您的個人數據。確實,我們處理了大量不同的數據,也正因為如此,我們致力於維護您對我們的信任,且以此做為目標。

為了幫助您了解我們如何實現此目標,您可以仔細查閱關於我們如何解釋隱私規範的文件內容。這將幫助您了解我們如何蒐集、使用&視情況共享您的個人數據及您也可以了解該採取哪些措施,而關於我們使用這些資訊,有始至終都是以為您提供最佳服務為目標。

請您點擊 此處,一併閱讀我們的已簽署的 數據處理協議 DPA 服務條約及條款T&C。 備註:為了您的方便,我們將此頁面英文版資訊(統稱為 SimplyBook.me Ltd 條款)翻譯成多種語系。在任何非英文語系的版本中,若有任何翻譯不一致的地方,應以英文版本的內容為主,同時也建議您查閱 SimplyBook.me 英文版條款。

  • 01

    資料蒐集:

    我們蒐集了哪些個人資料?

    • 在您註冊和使用我們的系統時,向我們所提供的資訊,如:您的姓名、電子郵件、地址等;

    • 您創建&使用我們的服務時的數據,如:IP 位址、瀏覽器類型等。

  • 02

    資料處理:

    在什麼情況下我們使用您的個人資訊?

    • 為您提供更卓越的服務

    • 提昇我們的網站效能及服務效率

    • 讓您在可能的情況下進行互動

    • 提供您需要的客服支援

    • 用於系統優化研究及開發

  • 03

    資料共享:

    我們像誰共享您的資訊?

    • 作為 team.blue 集團的一部分,我們會在需要時與我們的服務供應商合作。;

    • 與其他人員(如我們的承包商和顧問)以及我們合作的公司(如付款系統供應商)共享,請參閱個人資料分享部分。如下。

    請查閱我們的數據處理協議 (DPA) 以了解更多。

  • 04

    資料儲存:

    您的個人資料儲存在哪裡?

    We are a company based in Cyprus and store your personal data worldwide, depending on the location of your business. For EU based businesses though your data including backups is stored in the EU, it may be transferred outside the EU. See more information under Where is your personal data stored?

  • 05

    資料所有者的權利:

    做為資料所有人,您有什麼權利?

    • 索取一份關於您個人數據的副本,在資料有誤的情況下,您可以要求我們修改您個人數據中包含的某些內容

    • 要求我們刪除部分或全部個人資訊

    • 限制或要求我們完全停止處理您的個人資訊

    • 要求我們將您的數據提供給另一間公司

    • 收回您提供給我們的資料處理權限

    • 如果您在歐盟或歐洲經濟區以外且 GDPR 不適用,則有一個專門的部分介紹您的權利。

SimplyBook.me LTD 的隱私政策

I. 介紹

這是 SimplyBook.me 的隱私權政策,將解釋我們如何在所有的營運業務中,遵守一般資料保護條例 (EU) 2016/679 ( GDPR 個資法規範) 及其他國家&國際適用的法律和法規。

我們已實施措施和記錄,並符合 GDPR 資法規範認證,因此可以負責處理您的個人資訊。尊重 GDPR 規範的原則(合法性、公平性及透明度、利用目的限制、資料. 最少蒐集、正確性、儲存限制、完整性機密性(安全性)和責任制 )是我們所有營運業務處理個人數據的重要核心。

II. 與我們有關的資訊

我們是 SimplyBook.me Ltd,提供一套包括促銷和行銷系統、銷售系統以及客戶聯絡系統等多種功能的預約預訂解決方案(統稱為“服務”)。您可以查看我們的使用者條款,其中包含有關我們服務和法律義務的詳細資訊,此外還可在這裡查看我們的資料處理協議概覽及簽署版本。

為了遵守 GDPR 規範,當您造訪我們的官網 www.simplybook.me 及其他由我們營運的子網站時,我們將知會您我們是「資料控管者」,並根據您接受之敝司營運的網站 使用者條款政策(T&C),對您的個人資料能有其決定權。

對於本文件以及所有隱私和個人數據保護之目的,我們的資訊和聯繫方式如下:

III. 我們所蒐集與您有關的資訊

當您造訪我們的網站並希望使用我們的服務時,根據我們的 使用者條款政策(T&C),我們需要蒐集有關您的各類資訊。在此段落中,我們將解釋我們如何處理特定的個人資訊和必要的來源管理。對於處理資料的部份,我們也將闡明為什麼我們需要蒐集和使用個人資訊,以及基於法律依據所採取的動作。

使用數據

數據包含了 使用此網站及我們提供的系統服務,如:公司資訊、IP 位址、地理位置、瀏覽器類型及版本、作業系統、推薦來源、造訪網頁時間、頁面瀏覽量及網站瀏覽路徑,另外也包含了有關系統使用的時間、頻率和使用習慣等資訊。

  • 來源:

    分析追蹤系統,如:Google 分析等服務。

  • 目的:

    幫助了解哪個子網站更適合您,並為您提供更多資訊,改進我們的服務,同時根據您的需求提供使用建議。

  • 法律基礎:

    合法權益 ➝ 監控並改善我們的網站、系統、客戶服務及系統品質。

帳戶資料

以下資訊是當您註冊帳戶、建立或編輯個人資料、設定系統或透過系統購買時,將會提供給我們的資訊,如:姓名、聯絡電子郵件、個人照片、個人資料或其他詳細資訊等。相關資訊將會顯示於您的服務供應者頁面或是公司主頁中,讓客戶更了解您的品牌進而預約您的服務。

請注意,當設定相關網站資訊時,我們會追蹤您的設定偏好。

  • 來源:

    您與您的雇主或使用者以個人或公司為目的,建立並設定帳戶。

  • 目的:

    營運我們的網站、提供服務,並確保我們的網站及服務之安全性,維護資料備份,同時用於與您保持聯繫。

  • 法律基礎:

    合法權益與合約義務 ➝ 為您提供我們的系統服務,以便您能透過我們的服務,展示您的品牌資訊並推廣銷售服務及商品。

使用者的客戶資訊

這些資訊是使用者的客戶,透過軟體預約時,所輸入的資料,如:姓名、電子郵件等。

  • 來源:

    您與您的雇主或使用者以個人或公司為目的,建立並設定帳戶。

  • 目的:

    營運網站以利幫助您的客戶,輕鬆挑選服務供應者並有效率的完成線上預約。

  • 法律基礎:

    合法權益&合約義務 ➝ 使系統及服務能如常運行。

服務供應者的資訊

當您在系統帳戶中,新增服務供應者資訊,如:姓名、地址、電話號碼、電子郵件、個人照片及其他資訊等。

若您並為明確指出不希望顯示相關資訊於指定頁面,則以下特定資料將可被選取顯示於:使用者的預約網頁、在官網中加入的預約套件、使用者的社群資料、我們的目錄網站(展示所有客戶資訊)等。

  • 來源:

    資料當事者及資料控管者

  • 目的:

    挑選品牌用戶所提供的服務並完成線上預約。

  • 法律基礎:

    合法權益&合約義務 ➝ 使系統及服務能如常運行。

公開資料

您提供的可預約項目、銷售產品、為行銷推廣活動建立得資訊或公司的基本資料。

您充分了解透過我們的系統或服務,提供的相關資料,如:您個人、您的公司、服務供應者、產品、行銷活動、服務項目或其他相關事物的的資訊,都將在網際網路世界中公開顯示。我們 無法阻止其他人使用(或濫用)此類相關數據。

  • 來源:

    您與您的雇主或使用者以個人或公司為目的,建立並設定帳戶。

  • 目的:

    營運系統以幫助消費者可以有效完成線上預約&購買商品,並且閱讀您提供的品牌資訊,了解您的業務項目。

  • 法律基礎:

    合法權益&合約義務 ➝ 使系統及服務能如常運行。

提問資訊

此資訊包含任何系統檢查所需之提問資訊,如:您透過電子郵件或線上客服 向我們提交的系統或服務相關資訊。

  • 來源:

    您、相關系統建置者、公司目的或您的客戶。

  • 目的:

    Analysing our users' problems and helping them to solve the issues as well as improving the system when relevant.

  • 法律基礎:

    合法權益 ➝ 使系統及服務能如常運行。

交易資訊

您與我們和/或透過我們的網站簽訂與交易有關的資訊,包含:購買商品、服務的聯絡資料和交易明細。

  • 來源:

    You, as a data subject.

  • 目的:

    提供購買的商品即服務項目,並且將妥善保存這些交易記錄。

  • 法律基礎:

    法律義務 - 適當的管理帳務

我們使用我們獨立開發的 Notando 會計系統 來處理交易,並在我們擁有的專用伺服器中運作(歐盟)。我們必須將包含您的購買資訊、姓名、地址、電子郵件及收據保管 7 年,以用於財務報告及處理增值稅等目的。

公司資訊

包含您在我們系統之公司資訊欄位內,輸入的相關資訊 ,如:名稱、電話號碼、電子郵件、公司視覺及其他相關資訊等。

若您並為明確表示不顯示這些資訊,則這些特定資訊將會顯示於:您的預約網頁、在官網中加入的預約套件、使用者的社群資料、我們的目錄網站(展示所有客戶資訊)等頁面中。

  • 來源:

    您與您的雇主或使用者以個人或公司為目的,建立並設定帳戶。

  • 目的:

    您與您的雇主或使用者以個人或公司為目的,建立並設定帳戶。

  • 法律基礎:

    合法權益&合約義務 ➝ 使系統及服務能如常運行。

系統通知資訊

您為了 訂閱我們的電子郵件和/或最新消息時,所提供的相關資訊。

  • 來源:

    You, as a data subject.

  • 目的:

    向您發送相關的通知和/或即時資訊,以告知您關於系統的調整,並分享 SimplyBook.me 使用秘訣,幫助您更快上手。

  • 法律基礎:

    同意 ➝ 接收來自我們發送的特定資訊,若無此需求時,可聯繫我們來撤銷發送權。

通訊數據

包含您透過任何頻道/方式,發送給我們的所有溝通資訊

  • 來源:

    You, as a data subject.

  • 目的:

    與您保持溝通並保留相關記錄。

  • 法律基礎:

    合法權益 ➝ 正確管理我們的網站和業務以及與用戶間的溝通。

除了上述關於處理您個人數據的具體法律依據外,在某些情況下,可能需要為了我們的 法律權益 ,來處理相關個人數據,如下所示:

無論是在法庭訴訟中,或是在行政&庭外處理程序中,為確立、行使或辯護之法律主張;

以適當保護我們的商業權利,避免受到風險並獲得或保留保險可涵蓋之理賠範圍、管理風險及取得專業建議。

IV. 我們將您的資訊存放在哪?

Your personal data is stored on servers located in three reputable data centres, in Canada, France and Singapore all of which meet the R82 and R81 APSAD standards and work according to ISO/IEC 27001 standard. Check out how we always prioritise the importance of information security, here.

針對我們的企業版客戶,我們提供位於 加拿大、英國、澳洲、比利時或任何其他地點的專屬伺服器,將視其可用性和其他需求及法律義務為準。

聯繫我們了解更多資訊

V. 您的資料將被保存多久??

我們必須遵守與資料保存&資料刪除有關的多項法律義務。因此,再所有情況下,我們只會再此處所樹的處理目的之所需的時間內,保存您的數據,同時遵守 GDPR 的「資料保存」原則。這意味著,只要您仍然是我們系統的用戶,您就可以隨時編輯這些資訊,並透過取消使用系統來請求刪除。由於我們將所有的資料庫備份時間設定為 30 天,因此這些資訊在我們伺服器中,最久可能將存放 30 天,當超過此天數上限,該資料將會被刪除。

VI. 隱私納入設計&設計由隱私出發

我們已實施了“適當的技術和組織措施”,以有效遵循資料保護原則並保護個人權利。具體而言,我們將在《一般個人資料保護規則》(GDPR)要求下進行資料保護影響評估(“DPIA”),以識別和最小化項目的數據處理風險。

  • Security icon

    資安團隊

    此外,我們的所有安全措施都是 SimplyBook.me Ltd 整體資訊安全管理系統(“ISMS”)的一部分,符合 ISO/IEC 27001 標準。

  • Hipaa icon

    醫療數據隱私 / 受保護的健康資訊

    您可以透過帳號中的備註上傳某些醫療資料或受保護的健康資訊(根據 1996 年健康保險可攜與責任法 "HIPAA" 的定義)。

    為了提供我們的 SimplyBook.me 軟體和服務,我們可能會限制對此類訊息的訪問,並作為業務夥伴遵守適用的 HIPAA 規定。

    查看我們如何遵守 HIPAA 規範,請點擊這裡

了解更多關於我們的安全措施

VII. 共享您的個人資訊

為了有效營運公司並提供完美的服務、產品和功能,我們必須共享您的部分個人數據。這些共享僅限於為了特定目的和確保業務營運所需的範圍和時間。因此,我們提供的服務不會受到威脅,您的權利也不會受到侵犯。

(a) 為了提供我們的其他服務 / 產品而進行共享:

SimplyMeet.me 會議預約排程解決方案

我們是 SimplyMeet.me 解決方案的所有者,為您提供線上會議排程軟體,幫助您更輕鬆的安排會議預約。您可以點擊 此處 查看 SimplyMeet.me 官方網站及相關的法律文件。


SBPay Basic & Pro 金流整合服務

SBPay 金流整合服務視根據我們的 服務條約及條款 T&C 提供給使用者的服務,此功能讓我們的「接受付款」客製功能更加全面且完善。

為了提供任一版本的 SBPay 金流整合服務,我們將蒐集和儲存:所有處理的交易數據、時間、您的客戶姓名、付款金額、購買的內容(是否為重複性購買)、IP 位址與交易有關的金流平台等。

請注意,我們不會儲存完整的信用卡資訊 - 以避免識別卡片所有者的身分。

數據儲存於:德國(歐盟)的 Google Cloud 中。


Booking.Page 全球最大預約服務平台

SimplyBook.me Ltd 是 Booking.Page (預約目錄)的所有者及營運商,該網站在英國的 OVH 伺服器託管 - 閱讀更多關於 OVH 的 安全標準基礎設施和軟體資訊

我們已根據 標準合約條款 (SCC) 來處理相關數據,並且明確知會您相關資訊:當您明確允許在 Booking.Page 中發佈公司資訊、服務供應者資訊及評論等資料時,您同意將這些數據傳輸到 EEA 之外的範圍,並且以本條款的規定為基準。

(b) 作為 team.blue 集團的一員共享:

SimplyBook.me 是 team.blue 集團的一部分,我們可能會與集團內的其他實體共享用戶的個人數據,但須遵守我們內部全球數據共享框架的規定。

team.blue 集團由多個品牌和子公司組成,通過內部數據共享可以改善協調和資源分配。這使得在產品、活動和客戶服務改進方面的合作更加高效。個人數據可能會在 team.blue 集團公司之間共享,用於市場統計、內部管理和報告目的,但僅限於為了預期用途所需的數量,並採取適當的保護措施以防止未經授權的訪問或披露。

(c) 與子處理器共享:

We have appointed sub-processors with which we will share your personal data such as:

協助我們提供服務的指定服務供應商、業務合作夥伴和第三方供應商

根據法律要求,法律機構、監管機構以及其他第三方。


與位於歐盟和歐洲經濟區(EEA)內的各方進行的所有數據處理活動均遵循 GDPR 及相關數據處理協議的規定。

當我們將你的個人數據轉移到不在歐盟或歐洲經濟區的國家時:

我們將檢查並確保已採取具體的法律機制和保護措施:例如,針對該司法管轄區的“充分決定”,簽訂的“標準合約條款” (“SCC”) 或其他;

we follow the recent developments in the law and do not rely on the Privacy Shield but the Data Privacy Framework, to the extent applicable and valid;

在我們的業務操作中涉及從歐盟(“EU”)和/或歐洲經濟區(“EEA”)向英國傳送個人數據時,我們依賴於歐洲委員會於 2021 年 6 月 28 日做出的決定(詳細資訊請見此處)。

Find a list of sub-processors as part of our online DPA here.

Where there is a change to this list, we will notify you and you can submit any objection via email to legal@simplybook.me, within 15 days.

VIII. Cookies 和第三方技術(統計和分析)

General Statements:

a) 出於安全和檢測欺詐行為的目的,SimplyBook.me Ltd 已實施自動控制系統,利用 cookies 及其他類似的追蹤技術來追蹤和分析用戶在網站上的某些行為,這些行為與其 IP 位置和其他與網站瀏覽相關的個人數據相關。此類處理的結果是,如果訪客試圖在網站上進行欺詐行為,例如試圖多次利用同一促銷活動而無權這樣做,SimplyBook.me Ltd 保留將該人排除在促銷活動之外或採取任何其他適當措施以保護自身的權利。

b) 使用 cookies 和類似技術來追蹤分析,幫助我們檢查和評估 SimplyBook.me Ltd 線上廣告的效果和質量,從而提升廣告表現和 SimplyBook.me Ltd 提供的服務。

c) SimplyBook.me Ltd 使用 cookies 以實現功能性和統計目的,檢測欺詐行為,以及衡量廣告活動和服務的效果。

Cookies

Like most websites, we use cookies and we wish to clarify here that cookies do not typically contain any information that personally identifies a user, but personal information that we store about you may be linked to the information stored in and obtained from cookies. If you need to know more, find everything in our Cookies Policy.

統計與分析

In order to improve our website and product, we use tools for statistics and analysis in order to obtain an accurate overview on how visitors interact with our system and our website, so we can make it better. Note that where possible, we enable relavnt settings in the tools we use and mention below, in order to minimise the personal data we process.

Google Analytics: a web analysis service provided by Google Ireland Limited (“Google”) which allows us to track and examine the use of our website and have reports on activities and share them with other Google services.

You can learn more by consulting Google’s official documentation and Google Analytics Opt-out Browser Add-on Download Page.

Matomo (previously Piwik): an analytics service provided by InnoCraft, an open-source web analytics tool, to track and analyse visits to our website. Matomo collects data such as IP addresses (anonymised), browser information, and pages visited. This helps us understand how you interact with our site and as well as admin interface of your account, and hence help us improve your experience.

Visit Matomo’s website for more information: https://matomo.org/gdpr-analytics/.

Leadinfo: a lead generation service provided by Leadinfo B.V., Rotterdam, The Netherlands, which recognise visits of companies to our website based on IP addresses and shows us related publicly available information, such as company names or addresses. In addition, Leadinfo places two first-party cookies for providing transparency on how our visitors use our website and the tool processes domains from provided form inputs (e.g. “leadinfo.com”) to correlate IP addresses with companies and to enhance its services.

For additional information, please visit www.leadinfo.com. On this page: www.leadinfo.com/en/opt-out you have an opt-out option. In the event of an opt-out, your data will no longer be used by Leadinfo.

IX. 行銷推廣溝通

為了聯繫您進行營銷和促銷目的,我們需要您的明確同意,並且告知您我們將如何處理您的個人數據。因此,通過在註冊過程中點擊接收行銷和促銷更新,您即同意並允許我們使用您的個人數據,並通過電子郵件、簡訊或即時消息(如 WhatsApp)與您聯繫。

您的個人數據僅會儲存在我們的內部資料庫中,用於市場行銷和通訊目的,我們不會將您的個人數據與第三方共享,除非他們作為我們的服務供應商並且是我們業務運營的一部分。這意味著我們已建立了合作關係,並受到資料保護和隱私條款的保障。

針對 使用系統之用戶溝通,,我們使用自托管的行銷自動化工具,來避免外部平台存取我們的用戶數據。因此,我們會在我們系統中追蹤用戶使用狀況,在用戶允許我們與他們進行聯繫時(透過勾選註冊流程中的行銷選項)在適當的時間點發送相關的電子郵件和系統更新資訊以協助用戶使用。

作為我們行銷工作的一部分,並為了 SimplyBook.me Ltd 的合法利益,我們可能會根據軟選擇加入豁免向我們的客戶發送行銷電子郵件或簡訊,宣傳類似的產品或服務。這項豁免使我們能夠聯繫現有客戶,提供與他們之前從我們這裡購買的產品或服務類似的產品或服務。

在所有情況下,您的個人數據都將根據我們的指示來處理(我們做為數據控制者),並遵守本政策之規範。我們不使用行銷自動化平台,也 不會 對您的個人數據進行任何自動決策的處理。

取消訂閱選項將適用於所有我們用於行銷目的的溝通管道。

X. 您的權益

根據 GDPR 規範,您為「資料當事人」並擁有以下可自由行使之權利:

存取的權利

修正的權利

刪除的權利

限制資料處理的權利

反對資料處理的權利

資料調閱的權利

向監管機構投訴的權利;

撤回同意的權利。

若您希望使用任何權利,請透過電子郵件 dpo@simplybook.meUKRepresentative@simplybook.me 與我們聯繫。


如果您在歐盟(EU)或歐洲經濟區(EEA)之外,GDPR 不適用,請閱讀以下部分。

瑞士用戶的權利 符合《瑞士聯邦數據保護法》(FADP)及相關條款,包括:訪問個人數據的權利;反對處理其個人數據的權利(這也允許用戶要求限制個人數據的處理、刪除或銷毀個人數據、禁止將個人數據披露給第三方);接收其個人數據並將其轉移給另一控制者的權利(數據可攜性);要求更正不正確的個人數據的權利。

巴西用戶的權利 與《一般數據保護法》(LGPD)及相關條款一致。

美國用戶的權利,符合《2018年加州消費者隱私法》(CCPA),以及由 加州隱私權法(CPRA)更新(統稱為“CCPA/CPRA”)和 維吉尼亞州消費者數據保護法(VCDPA),在適用於 SimplyBook.me 業務運營的範圍內。

SimplyBook.me Ltd DOES NOT sell or share the personal information of its Users and the above rights can be exercised by respective individuals via contact details provided above and free of charge and/or to the extent applicable via your Account, subject to certain conditions and exceptions, to the extent SimplyBook.me Ltd must comply with the relevant law/regulation. The provisions above supersedes any other possibly divergent or conflicting information contained herein.

XI. 隱私權變更記錄

我們可能會隨時調整文件內容,以反映法律或相關執行方式的改變。請密切關注我們的網站以獲得任何更新。若我們有任何重大修改,也會主動通知您。

Last update: 25/09/2024

Version: 3.1

先前的通用版本,可參考